Informativa sulla privacy
Versione: 2026-08-31 · Efficace da: 31 ago 2026
Informativa sulla privacy
Ultimo aggiornamento: 31 agosto 2026.
La presente Informativa sulla privacy spiega come Talyvro OÜ tratta i dati personali mediante l’applicazione AI Athlete e i servizi correlati (il «Servizio»). Deve essere letta insieme ai Termini di servizio e, quando sono trattati dati relativi alla salute, al Consenso al trattamento dei dati sanitari.
1. Titolare del trattamento e contatti
Il titolare del trattamento è:
- Talyvro OÜ
- Codice di registrazione: 17553163
- Indirizzo: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Contea di Harju, Estonia
- Contatto generale: support@ai-coach.ee
- Privacy e richieste degli interessati: privacy@ai-coach.ee
- Fatturazione: billing@ai-coach.ee
Il contatto privacy gestisce le questioni in materia di protezione dei dati e le richieste di esercizio dei diritti. Qualora Talyvro OÜ designi un responsabile della protezione dei dati, i suoi recapiti saranno pubblicati qui e comunicati come richiesto.
Valutiamo i rischi per la privacy prima di introdurre nuovi trattamenti sostanziali ed effettuiamo o aggiorniamo una valutazione d’impatto sulla protezione dei dati ove richiesto dall’articolo 35 del GDPR.
2. Ambito di applicazione e utenti maggiorenni
La presente Informativa si applica alla registrazione dell’account, all’uso del Servizio, all’analisi assistita da IA, ai materiali caricati, alle integrazioni facoltative, all’assistenza, alla sicurezza e alla fatturazione.
Il Servizio è offerto esclusivamente a utenti di almeno 18 anni. L’attuale procedura di onboarding su invito non consente a un genitore o tutore di accettare per conto di un minore. Se veniamo a conoscenza del fatto che sono stati raccolti dati di un minore, limitiamo l’account e adottiamo le misure di cancellazione o conservazione richieste dalla legge.
3. Dati personali trattati
A seconda delle funzionalità utilizzate, possiamo trattare le seguenti categorie.
3.1 Dati dell’account e di identità
Nome, indirizzo e-mail, hash della password, identificativo dell’account, ruolo, lingua, data o anno di nascita, stato dell’account, eventi di accesso e sicurezza e informazioni di autenticazione o recupero.
3.2 Dati storici delle autorizzazioni del genitore o tutore
L’attuale flusso riservato agli adulti non raccoglie nuove autorizzazioni di genitori o tutori. Se esiste una registrazione storica derivante da un precedente flusso controllato, essa può contenere il nome e l’indirizzo e-mail del genitore o tutore, il rapporto con l’utente, le scelte di autorizzazione, lo stato di verifica, le marche temporali e la versione del documento ed è soggetta alla regola di conservazione applicabile.
3.3 Profilo e preferenze dell’atleta
Sport, obiettivi, storia di allenamento, attrezzatura, programma, preferenze di pianificazione, informazioni sulle competizioni e altre impostazioni del profilo.
3.4 Dati di allenamento e prestazione
Sessioni pianificate e completate, tipo di esercizio, volume, intensità, passo, distanza, durata, percorso, potenza, frequenza cardiaca, carico, test, record personali, storia delle competizioni, recupero e feedback soggettivo.
3.5 Dati relativi alla salute e categorie particolari di dati
Informazioni che possono rivelare la salute fisica o mentale, tra cui lesioni, sintomi, dolore, disagio, affaticamento, note sul sonno o sul recupero, valutazioni del benessere, peso corporeo, altezza, composizione corporea, zone di frequenza cardiaca, VO2max, risultati di test, allergie e altre informazioni rilevanti per la prontezza o la sicurezza dell’allenamento.
3.6 Dati nutrizionali
Preferenze alimentari, restrizioni, allergie, informazioni sui pasti, obiettivi nutrizionali, piani e liste della spesa quando l’utente sceglie di utilizzare tali funzionalità.
3.7 Conversazioni con l’IA, output e registri di trasparenza
Prompt, messaggi, analisi richieste, contesto pertinente fornito a un prestatore di IA, risposte generate, riepiloghi, raccomandazioni, riferimenti alle fonti, feedback e metadati tecnici limitati.
Per dimostrare la conformità agli obblighi di trasparenza dell’IA, possiamo inoltre registrare se un contenuto è stato generato o modificato in modo sostanziale dall’IA, la versione del sistema o del deployment pertinente, il momento della generazione, la versione dell’etichetta o marcatura visibile, lo stato della provenienza leggibile meccanicamente, se vi è stata una revisione umana sostanziale e la versione e il momento dell’avviso di prima interazione mostrato all’utente. Tali registri non sono utilizzati per la pubblicità.
3.8 File, archivi e video
File di allenamento, archivi ZIP, immagini o video, risultati di elaborazione, file proxy, metriche estratte e metadati associati.
3.9 Dati delle integrazioni
Dati importati da Garmin, Strava o altra integrazione scelta dall’utente, insieme allo stato della connessione, identificativi del fornitore e token di accesso.
3.10 Dati di fatturazione, pagamento e fiscali
Piano, prezzo netto, prezzo totale comprensivo di IVA, aliquota e importo IVA, valuta e periodo di fatturazione; nome, indirizzo, paese e codice postale di fatturazione; stato di ordine, abbonamento, fattura, nota di credito, pagamento e rimborso; importo, momento del pagamento e riferimenti; identificativi Stripe Customer, Checkout, Subscription, Invoice, PaymentIntent, Tax Calculation e Refund; stato dei tentativi di pagamento e dell’autenticazione; e registri contabili o di riconciliazione.
I numeri completi della carta, il CVC e altre credenziali di pagamento sensibili sono inseriti direttamente nell’interfaccia di Stripe. Talyvro OÜ non riceve né conserva i dati completi della carta. Possiamo ricevere informazioni limitate sul metodo di pagamento, quali il circuito della carta, le ultime quattro cifre, il mese/anno di scadenza e il paese associato al metodo di pagamento o all’emittente quando Stripe le rende disponibili per fatturazione, prevenzione delle frodi o controlli dell’ubicazione fiscale.
3.11 Prove di ubicazione fiscale e OSS
Per determinare se un’operazione a pagamento sia una vendita a un Consumatore UE supportata, identificare lo Stato membro di consumo, calcolare l’IVA e mantenere i registri OSS richiesti dalla legge, possiamo trattare:
- il paese e la qualità di Consumatore dichiarati;
- l’indirizzo di fatturazione, il paese di fatturazione e il codice postale;
- il paese associato al metodo di pagamento, all’emittente della carta, al conto bancario o ad altra prova di pagamento;
- l’indirizzo IP dell’operazione e/o il paese da esso derivato;
- l’ubicazione fiscale selezionata da Stripe Tax, la fonte dell’ubicazione e i tipi di prove utilizzati;
- il codice fiscale del prodotto, lo stato di registrazione fiscale, lo Stato membro di consumo, l’aliquota IVA, l’importo imponibile, l’importo IVA e la valuta;
- indicatori di ubicazione mancanti, invalidi o contrastanti e il risultato di una verifica manuale; e
- adeguamenti, cancellazioni, note di credito e rimborsi successivi pertinenti per il registro IVA.
Il paese derivato dall’IP è approssimativo. Non utilizziamo dati sanitari, di allenamento o di coaching per determinare l’ubicazione fiscale.
3.12 Dati di consenso e responsabilizzazione
Versione del documento legale presentato, scelte di consenso e accettazione, data e ora, metodo, evento di revoca, autorizzazione del tutore e prove limitate quali indirizzo IP e user-agent ove proporzionato. Un indirizzo IP o user-agent è una prova di supporto, non l’unica prova del consenso.
3.13 Dati tecnici, di assistenza e sicurezza
Indirizzo IP, user-agent, dati di sessione e dispositivo, registri di sicurezza e limitazione delle richieste, rapporti di errore, metriche di sistema, diagnostica di deployment, comunicazioni di assistenza e misure adottate per risolvere un incidente o una richiesta.
3.14 Osservazioni sul paese di utilizzo del Servizio
Quando viene utilizzato il Servizio autenticato, possiamo derivare un codice paese dall’IP client affidabile di Railway al massimo una volta ogni 24 ore. Nel registro aggregato per utente conserviamo l’identificativo dell’utente, il codice paese, il momento della prima e dell’ultima osservazione, il numero di osservazioni e la fonte della prova. L’indirizzo IP completo non è conservato in questo registro.
Utilizziamo tali dati per statistiche di affidabilità e utilizzo a livello nazionale e per la verifica umana di possibili rischi dell’account o della localizzazione. Un cambio di paese è soltanto un segnale di rischio: non modifica automaticamente IVA, abbonamento, piano o accesso al Servizio. L’ubicazione fiscale è determinata separatamente dalle prove specifiche dell’operazione descritte alla sezione 3.11.
4. Fonti dei dati
Riceviamo dati:
- direttamente dall’utente o dal tutore;
- da file e contenuti inviati;
- da Garmin, Strava o altro servizio collegato;
- da Stripe, Stripe Tax, reti di pagamento, emittenti di carte o banche in relazione a checkout, pagamento, abbonamento ed eventi fiscali;
- dall’indirizzo di fatturazione, dalle informazioni sul metodo di pagamento e dall’IP dell’operazione utilizzati nel flusso di acquisto;
- da una banca, un sistema contabile o un commercialista quando viene utilizzato un processo di bonifico, OSS o riconciliazione;
- da amministratori che gestiscono inviti, verifiche di fatturazione o assistenza; e
- dai processi propri del Servizio di analisi, sicurezza, controllo fiscale e registrazione.
Non inviare dati di un’altra persona senza una base giuridica e le autorizzazioni necessarie.
5. Finalità e basi giuridiche
Per i dati personali ordinari ci basiamo su una o più basi giuridiche ai sensi dell’articolo 6 del GDPR. Per i dati relativi alla salute o altre categorie particolari è inoltre necessaria una condizione ai sensi dell’articolo 9.
5.1 Creazione e gestione dell’account
Finalità: registrazione, autenticazione, gestione del profilo, assistenza e fornitura delle funzionalità richieste.
Base giuridica: articolo 6, paragrafo 1, lettera b), esecuzione del contratto o misure precontrattuali richieste dall’utente.
5.2 Allenamento personalizzato e coaching assistito dall’IA
Finalità: diario di allenamento, pianificazione, analisi del carico e del recupero, raccomandazioni IA, riepiloghi e funzionalità di coaching correlate.
Base giuridica: articolo 6, paragrafo 1, lettera b); e, per i dati sanitari, consenso esplicito ai sensi dell’articolo 9, paragrafo 2, lettera a).
Il consenso ai dati sanitari è limitato alle finalità oggettivamente necessarie per il coaching personalizzato in base alla salute richiesto. Non ci basiamo sulla «necessità contrattuale» per utilizzare dati sanitari per pubblicità, ricerca estranea o addestramento generale di modelli.
5.3 Integrazioni facoltative
Finalità: importare e utilizzare dati da un account che l’utente sceglie di collegare.
Base giuridica: articolo 6, paragrafo 1, lettera b), dopo l’attivazione dell’integrazione; e articolo 9, paragrafo 2, lettera a), quando i dati importati sono relativi alla salute. Il collegamento di un’integrazione è una scelta positiva distinta.
5.4 Pagamenti, abbonamenti e contabilità
Finalità: determinazione dei prezzi, checkout, fatturazione ricorrente, nuovi tentativi di pagamento, fatturazione, riconciliazione, rimborsi e contabilità obbligatoria.
Base giuridica: articolo 6, paragrafo 1, lettera b), per il contratto e articolo 6, paragrafo 1, lettera c), per obblighi contabili e altri obblighi legali.
5.5 Ubicazione fiscale, ammissibilità al mercato UE e conformità OSS
Finalità: determinare se un acquisto sia una vendita a un Consumatore UE supportata; determinare lo Stato membro di consumo; calcolare e mostrare l’IVA del paese di destinazione; creare, correggere e conservare registri OSS e IVA; individuare prove contraddittorie di ubicazione fiscale; e sospendere, riprendere, cancellare o rimborsare un’operazione quando necessario per la conformità fiscale o le regole del mercato supportato.
Base giuridica: articolo 6, paragrafo 1, lettera b), per le misure necessarie a concludere ed eseguire il contratto richiesto dal Consumatore; articolo 6, paragrafo 1, lettera c), per obblighi IVA, OSS, di fatturazione e conservazione; e articolo 6, paragrafo 1, lettera f), per i nostri legittimi interessi a prevenire errate classificazioni fiscali, frodi e operazioni non supportate e a risolvere equamente conflitti tra prove.
Utilizziamo soltanto informazioni di fatturazione, pagamento e ubicazione tecnica necessarie a tali finalità. I dati sanitari, di allenamento e di coaching non sono utilizzati per controlli fiscali.
5.6 Sicurezza, affidabilità e prevenzione degli abusi
Finalità: sicurezza dell’autenticazione, controllo degli accessi, prevenzione di frodi e abusi, diagnosi degli errori, statistiche di affidabilità e utilizzo a livello nazionale, revisione umana di possibili rischi di localizzazione, affidabilità del Servizio, risposta agli incidenti e tutela dei diritti legali.
Base giuridica: articolo 6, paragrafo 1, lettera f), nostri legittimi interessi a proteggere e gestire il Servizio, e articolo 6, paragrafo 1, lettera c), ove si applichi un obbligo legale.
Progettiamo il monitoraggio tecnico in modo da evitare dati sanitari e il contenuto integrale dell’utente. Se una categoria particolare di dati è eccezionalmente necessaria per accertare, esercitare o difendere un diritto in sede giudiziaria, può applicarsi l’articolo 9, paragrafo 2, lettera f).
5.7 Registri di consenso, tutela, trasparenza IA e conformità
Finalità: dimostrare quanto presentato e accettato, gestire la revoca, verificare l’autorizzazione del tutore, dimostrare le misure di trasparenza dell’IA, rispondere alle richieste di diritti e accertare o difendere pretese legali.
Base giuridica: articolo 6, paragrafo 1, lettera c), quando si applica un obbligo legale vincolante, comprese le pertinenti obbligazioni di trasparenza e responsabilizzazione dell’IA; altrimenti articolo 6, paragrafo 1, lettera f), fondato sul nostro legittimo interesse a dimostrare la conformità e proteggere i diritti.
5.8 Analisi o ricerca di prodotto facoltative
Quando sono offerte analisi o ricerche facoltative, richiediamo un consenso separato ai sensi dell’articolo 6, paragrafo 1, lettera a). Può essere rifiutato o revocato senza perdere il servizio principale a pagamento.
Non utilizziamo dati sanitari identificabili, storia privata di allenamento o conversazioni con l’IA per pubblicità, ampia ricerca di prodotto o addestramento o messa a punto di un modello generale di IA, salvo presentare prima una scelta separata, specifica, esplicita e realmente facoltativa.
5.9 Pretese legali e autorità
Finalità: rispettare richieste legittime, risolvere controversie e accertare, esercitare o difendere pretese legali.
Base giuridica: articolo 6, paragrafo 1, lettera c), e/o articolo 6, paragrafo 1, lettera f), nonché articolo 9, paragrafo 2, lettera f), quando una pretesa legale implica necessariamente categorie particolari di dati.
6. Dati sanitari e consenso esplicito
I dati sanitari sono trattati per il coaching personalizzato soltanto dopo la registrazione del consenso esplicito richiesto. Il documento separato Consenso al trattamento dei dati sanitari indica finalità, categorie di dati, trattamento mediante IA, destinatari e conseguenze della revoca.
Il consenso è volontario nel senso che l’utente è libero di non utilizzare il coaching personalizzato basato sulla salute. Poiché il trattamento è essenziale a tali funzionalità, il rifiuto o la revoca comportano l’impossibilità di utilizzare le funzionalità interessate.
Dopo la revoca:
- le nuove analisi mediante IA sono bloccate e i lavori di IA in coda sono saltati;
- la risposta a una richiesta di IA già in corso viene scartata se la revoca è rilevata prima che il risultato sia accettato;
- le funzionalità di coaching interessate sono disabilitate;
- le funzioni di account, fatturazione, privacy, esportazione e richiesta di cancellazione restano disponibili per quanto ragionevolmente possibile;
- il trattamento precedente resta lecito; e
- i dati non sono cancellati automaticamente, ma l’utente può richiederne separatamente la cancellazione.
I dati conservati unicamente come prova del consenso, per contabilità, sicurezza o pretese legali non sono riutilizzati per il coaching.
7. Trattamento mediante IA e decisioni automatizzate
Il Servizio invia i dati pertinenti a un fornitore di IA per generare l’analisi o l’output richiesto dall’utente. Applichiamo la minimizzazione dei dati ed escludiamo, se non necessari, identificativi diretti quali nome e indirizzo e-mail. Il contesto sanitario esplicito memorizzato è controllato per ciascun flusso di lavoro IA da una matrice di configurazione con blocco predefinito. Se abilitato per un flusso, i dati sono consolidati in un unico blocco di contesto sanitario; ciascun campo sanitario incluso è limitato a 2.000 caratteri ed è troncato solo in corrispondenza di un confine naturale del testo. Se il flusso è disabilitato o non mappato, tali campi sanitari espliciti sono rimossi prima dell’invio della richiesta. Il messaggio corrente dell’utente nella chat AI Coach è inviato come richiesta diretta dell’utente e non rientra in questo limite del contesto memorizzato.
L’attuale principale fornitore di IA è OpenAI. Per i servizi nel SEE, l’entità OpenAI pertinente agisce quale responsabile del trattamento in base a un accordo di trattamento dei dati e può utilizzare sub-responsabili approvati. Per impostazione predefinita, i dati business/API non sono utilizzati per addestrare o mettere a punto i modelli generali di OpenAI. Talyvro OÜ non autorizza tale addestramento, salvo che l’utente abbia effettuato una scelta separata, specifica e facoltativa.
I registri di sicurezza o monitoraggio degli abusi del fornitore possono essere conservati per il periodo contrattuale configurato, normalmente fino a 30 giorni, salvo che si applichi un accordo di conservazione più breve o nullo o un’eccezione legale o di sicurezza richieda una conservazione più lunga.
L’output dell’IA può rivelare o permettere di inferire informazioni sanitarie perché è generato dalle informazioni fornite. Viene restituito esclusivamente nel flusso del Servizio richiesto ed è soggetto agli stessi controlli di accesso degli altri dati dell’account.
Il Servizio non adotta decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici sull’utente o incidano in modo analogamente significativo ai sensi dell’articolo 22 del GDPR. Gli eventi di pagamento, ubicazione fiscale e accesso possono attivare azioni tecniche deterministiche, quali attivare, sospendere, riprendere o cancellare un piano o trattenere un’operazione per verifica. L’utente può contattare billing@ai-coach.ee per una revisione umana di un risultato fiscale o di accesso contestato.
8. Garmin, Strava e altre integrazioni
Un’integrazione resta inattiva finché l’utente non sceglie di collegarla. Riceviamo soltanto le categorie consentite dall’ambito di autorizzazione approvato presso il fornitore.
I dati importati sono combinati con quelli inseriti o caricati per l’analisi richiesta. Una singola metrica può provenire da un file, un’integrazione o entrambi; l’analisi risultante può non conservare la fonte originale di ogni valore derivato.
L’utente può disconnettere un’integrazione in qualsiasi momento. La disconnessione interrompe l’accesso futuro, ma non rimuove automaticamente i dati già importati. Tali dati possono essere cancellati o può essere richiesta la cancellazione dell’account come descritto di seguito.
Garmin, Strava e piattaforme simili agiscono quali titolari autonomi per le proprie piattaforme e servizi di autenticazione secondo le rispettive informative.
9. Destinatari, responsabili e ruoli
Comunichiamo dati soltanto quando necessario per le finalità sopra indicate. Il seguente elenco riflette l’architettura di produzione esaminata il 4 agosto 2026. L’inclusione di un fornitore descrive il flusso di dati effettivo; non sostituisce le separate garanzie contrattuali, di sicurezza e trasferimento che Talyvro OÜ deve mantenere.
- Railway — hosting di applicazione, worker e servizio IA, database PostgreSQL gestito, Redis, cron job, infrastruttura di deployment e segreti di produzione; responsabile del trattamento per tali servizi.
- Cloudflare R2 / Cloudflare — archivio oggetti privato principale compatibile con S3 per file di allenamento caricati, archivi, video, fotogrammi estratti e relativi artefatti privati, nonché archivio privato esterno di backup PostgreSQL. Gli oggetti e i backup possono contenere dati sanitari. Cloudflare agisce per nostro conto come responsabile del trattamento per i servizi di archiviazione configurati e, per limitate attività di sicurezza o conformità, può essere soggetto a proprie responsabilità legali.
- Resend — e-mail transazionali e di notifica; responsabile del trattamento. Le informazioni sanitarie, il contenuto delle conversazioni IA e gli allegati relativi alla salute non sono destinati a essere inseriti nelle e-mail.
- OpenAI — analisi IA e generazione di contenuto richiesta mediante il Servizio; responsabile del trattamento dei Dati del cliente ai sensi dei termini applicabili. Riduciamo il contesto e rimuoviamo identificativi diretti se non necessari.
- Sentry — monitoraggio di errori e affidabilità; responsabile del trattamento. Configuriamo l’integrazione per eliminare o sopprimere dati sanitari, prompt, output IA, segreti, corpi delle richieste, query string, URL non necessari e identificativi diretti non necessari. Session Replay non è abilitato per i flussi di produzione con dati sanitari.
- Stripe e Stripe Tax — checkout, raccolta dei metodi di pagamento, abbonamenti, fatture, determinazione dell’ubicazione fiscale, calcolo IVA, tentativi di pagamento, prevenzione delle frodi, note di credito e rimborsi.
- Commercialisti, software contabili, banche, strumenti di dichiarazione OSS e prestatori di riconciliazione dei pagamenti — fatturazione, contabilità, IVA, dichiarazioni OSS e riconciliazione, quali responsabili o titolari autonomi a seconda del ruolo giuridico.
- Garmin, Strava e altre piattaforme collegate — fonti dei dati che l’utente sceglie di importare e titolari autonomi dei propri servizi.
- Consulenti professionali, giudici, autorità di regolazione, autorità fiscali e altre autorità pubbliche — soltanto se necessario per consulenza legale, una pretesa legale o un obbligo vincolante.
Ruoli di Stripe e Stripe Tax
Stripe agisce come responsabile quando tratta dati di checkout, pagamento, abbonamento e Stripe Tax configurati secondo le istruzioni documentate di Talyvro OÜ per fornire i servizi selezionati.
Stripe agisce anche come titolare autonomo per determinate finalità definite da Stripe, quali il rispetto di obblighi finanziari, antiriciclaggio, sanzionatori, di facilitazione fiscale e delle reti di pagamento, prevenzione delle frodi nella propria rete, sicurezza della piattaforma e attività descritte nella propria informativa. L’informativa e le regole di conservazione di Stripe si applicano a tali attività autonome.
A seconda del flusso d’acquisto, Talyvro OÜ o Stripe può raccogliere e trattare indirizzo e-mail, paese dichiarato e qualità di Consumatore, nome e indirizzo di fatturazione, paese e codice postale di fatturazione, piano, prezzo, codice fiscale del prodotto, informazioni di abbonamento, paese del metodo di pagamento o dell’emittente, indirizzo IP o paese derivato, calcolo IVA, fonte dell’ubicazione fiscale, indicatori di conflitto e dati di rimborso o correzione. I dati completi della carta sono inseriti direttamente in Stripe e non sono ricevuti da Talyvro OÜ.
Talyvro OÜ è responsabile dell’uso dei responsabili in base ad adeguate condizioni ai sensi dell’articolo 28 e della verifica di sub-responsabili rilevanti, ubicazioni, conservazione e trasferimenti internazionali. Un elenco aggiornato dei fornitori, compresi servizio e meccanismo di trasferimento, può essere richiesto a privacy@ai-coach.ee.
10. Trasferimenti internazionali
Preferiamo il trattamento nel SEE ove ragionevolmente disponibile, ma alcuni fornitori o sub-responsabili approvati possono accedere ai dati o trattarli al di fuori dello Spazio economico europeo.
Quando si applica il capo V del GDPR, utilizziamo una garanzia adeguata, quale:
- una decisione di adeguatezza;
- un quadro di trasferimento riconosciuto applicabile;
- le clausole contrattuali tipo della Commissione europea; oppure
- altro meccanismo consentito dalla legge.
Se necessario, valutiamo inoltre il trasferimento e utilizziamo misure supplementari contrattuali, organizzative e tecniche, come cifratura, controlli di accesso, minimizzazione e pseudonimizzazione.
L’utente può richiedere informazioni sulla garanzia applicabile o una copia delle clausole tipo pertinenti, con le omissioni consentite dalla legge, contattando privacy@ai-coach.ee.
11. Cookie, archiviazione locale, monitoraggio degli errori e analisi
Il Servizio utilizza cookie o analogo spazio del browser strettamente necessari per autenticazione, sicurezza, continuità della sessione, lingua e scelte privacy. Tali tecnologie sono necessarie per fornire il Servizio richiesto e non sono utilizzate per pubblicità.
Sentry è utilizzato per il monitoraggio degli errori e dell’affidabilità. Lo configuriamo senza tracciamento pubblicitario e senza raccogliere dati sanitari, contenuto completo dell’utente o segreti. Session Replay o registrazioni analoghe non sono abilitate salvo che siano state valutate separatamente, chiaramente comunicate e, ove richiesto, attivate solo dopo un valido consenso.
Il checkout ospitato da Stripe o altra pagina di terzi può utilizzare tecnologie disciplinate dall’informativa del relativo fornitore.
L’osservazione a livello nazionale descritta alla sezione 3.14 è eseguita lato server dalla richiesta esistente e non aggiunge un cookie separato o altro spazio browser.
Se introduciamo analisi non essenziali, cookie di marketing, tracciamento tra siti o registrazione facoltativa della sessione, resteranno disabilitati fino all’ottenimento del consenso richiesto. Forniremo un’informativa cookie separata e un controllo che renda rifiuto e revoca facili quanto l’accettazione.
12. Conservazione
Conserviamo i dati soltanto per il tempo necessario alla finalità dichiarata, agli obblighi legali, alla sicurezza e alla responsabilizzazione.
- Dati dell’account, profilo atleta, allenamento, salute e nutrizione: mentre l’account è attivo. Dopo la chiusura o una richiesta di cancellazione accolta, i dati nei sistemi principali sono cancellati o anonimizzati irreversibilmente, normalmente entro 30 giorni, salvo eccezione legittima.
- Dati dopo la revoca del consenso sanitario: i dati sanitari restano limitati nell’account finché l’utente non li cancella, ne richiede la cancellazione o termina il periodo di conservazione dell’account. Non sono usati per nuove analisi di coaching.
- Conversazioni e output IA: mentre l’account è attivo o fino alla cancellazione della conversazione o dell’account, fatte salve eccezioni legittime.
- Registri di trasparenza e provenienza IA: collegati all’output per la durata della sua conservazione. Una prova limitata dell’avviso iniziale, della versione di marcatura e della revisione umana sostanziale può essere conservata fino a tre anni dopo la fine del rapporto di account o pubblicazione, e più a lungo soltanto per reclamo, indagine o pretesa legale attivi.
- Log di sicurezza del fornitore IA: per il breve periodo configurato di sicurezza/abuso, normalmente fino a 30 giorni, salvo accordo più breve o eccezione documentata.
- Token d’integrazione: fino alla disconnessione, alla scadenza o alla cancellazione dell’account.
- Registri di consenso, versione documenti, revoca e autorizzazione del tutore: in forma limitata fino a tre anni dopo la fine del rapporto, e più a lungo solo se ragionevolmente necessario per reclamo, indagine o pretesa legale attivi.
- Indirizzo IP e user-agent conservati come prova del consenso: soltanto ove proporzionato, con accesso limitato, e non oltre il relativo registro, salvo una pretesa attiva.
- Log di sicurezza, accesso, limitazione e errore: normalmente da 30 a 180 giorni; più a lungo solo per incidente attivo, conservazione legale o indagine.
- Registri aggregati per utente sul paese di utilizzo: mentre l’account è attivo; rimossi alla cancellazione dell’account o al completamento di una richiesta accolta, salvo eccezione legittima.
- Registri di assistenza e reclamo: normalmente fino a tre anni dalla chiusura e più a lungo se necessari per una pretesa irrisolta o obbligo legale.
- Profilo di fatturazione modificabile: rimosso o anonimizzato con l’account salvo che sia stato fissato in un registro contabile o fiscale da conservare.
- Registri di operazioni IVA UE, OSS e ubicazione del cliente: dieci anni dal 31 dicembre dell’anno dell’operazione. Secondo l’operazione, includono Stato membro di consumo, tipo e data del servizio, importo imponibile e valuta, successive variazioni del prezzo, aliquota e importo IVA, data e importo del pagamento, fattura o nota di credito, rimborsi e dati usati per determinare l’ubicazione del cliente, quali paesi dichiarato, di fatturazione, del pagamento e derivato dall’IP, e fonte della prova o esito della verifica.
- Prova IP e di pagamento sottostante usata per l’ubicazione IVA: per minimizzare i dati, Talyvro OÜ conserva normalmente il risultato nazionale e il tipo di prova anziché dati completi della carta, banca o dispositivo. L’IP esatto dell’operazione o altro elemento può essere conservato per il periodo IVA/OSS di dieci anni soltanto se effettivamente usato come prova legale necessaria, richiesto per la pista di controllo o conservato da Stripe secondo il proprio ruolo e le proprie regole.
- Fatture, note di credito, pagamenti e rimborsi, snapshot contabili e pista di controllo necessaria: sette anni dalla fine dell’esercizio nel quale il documento contabile è stato registrato, o più a lungo se altra legge o procedimento lo richiede. Se il registro è anche OSS, si applica il periodo più lungo di dieci anni.
- Backup: i backup operativi sono ruotati secondo il programma, normalmente entro circa 30 giorni. Un archivio periodico limitato può essere conservato fino a 12 mesi per resilienza. I dati cancellati nei backup non sono ripristinati nell’uso attivo e scompaiono quando il backup è sovrascritto.
La cancellazione immediata da ogni backup immutabile può non essere tecnicamente possibile. Cancelliamo o anonimizziamo prima i sistemi principali, limitiamo l’uso dei backup e lasciamo che la rotazione rimuova le copie residue.
13. Diritti dell’interessato
Alle condizioni ed eccezioni del GDPR, l’utente ha diritto a:
- ricevere informazioni sul trattamento;
- accedere ai propri dati;
- rettificare dati inesatti o incompleti;
- richiedere la cancellazione;
- limitare il trattamento;
- ricevere i dati forniti in formato strutturato, di uso comune e leggibile meccanicamente e trasmetterli a un altro titolare ove ricorrano le condizioni di portabilità;
- opporsi al trattamento basato su legittimi interessi;
- revocare il consenso in qualsiasi momento senza pregiudicare il trattamento precedente;
- ottenere revisione umana e garanzie applicabili a una decisione automatizzata qualificante; e
- proporre reclamo a un’autorità di controllo.
L’utente può gestire il consenso, disconnettere integrazioni, esportare dati disponibili e avviare la cancellazione dell’account nel Servizio ove tali controlli siano disponibili. Può inoltre contattare privacy@ai-coach.ee.
Possiamo chiedere informazioni ragionevolmente necessarie per verificare l’identità e proteggere l’account. Rispondiamo senza ingiustificato ritardo e normalmente entro un mese, salvo proroga consentita dalla legge.
14. Cancellazione e conservazione obbligatoria
Il diritto alla cancellazione non è assoluto. Non possiamo cancellare dati che dobbiamo conservare per obblighi contabili, IVA, OSS o altri obblighi legali, o necessari per accertare, esercitare o difendere pretese legali.
Quando un account viene cancellato:
- i dati attivi di profilo, allenamento e salute sono cancellati o anonimizzati ai sensi della sezione 12;
- i registri contabili, IVA e OSS legalmente conservati restano separati e bloccati rispetto all’uso ordinario di profilo o coaching;
- registri limitati di consenso, sicurezza e pretese possono restare per il periodo indicato; e
- i dati rimanenti non sono più utilizzati per coaching personalizzato, pubblicità o analisi estranee.
Se deve essere conservata soltanto una parte di un registro, la minimizziamo o separiamo e ne limitiamo l’accesso.
15. Sicurezza
Utilizziamo misure tecniche e organizzative adeguate al rischio, tra cui accessi basati sui ruoli, amministrazione con privilegi minimi, hashing delle password, trasporto cifrato, token d’integrazione protetti, validazione dei file, limiti di richiesta, registrazione, controlli di backup e recupero, verifica dei fornitori e procedure di incidente.
L’accesso degli amministratori ai dati è limitato e registrato ove appropriato. Personale e fornitori sono soggetti a obblighi di riservatezza e istruzioni di accesso.
Nessun sistema è completamente sicuro. Se una violazione di dati personali può comportare un rischio per le persone, la notifichiamo all’autorità competente senza ingiustificato ritardo e, ove richiesto, entro 72 ore. Informiamo gli interessati se la violazione può comportare un rischio elevato.
16. Reclami e autorità di controllo
Contattare prima privacy@ai-coach.ee affinché possiamo esaminare la questione.
È possibile proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo del paese SEE nel quale l’interessato risiede abitualmente, lavora o ritiene si sia verificata una violazione.
Ciò non limita il diritto a un ricorso giurisdizionale.
17. Modifiche dell’Informativa
Possiamo aggiornare l’Informativa per riflettere modifiche legali, tecniche o del Servizio. Informiamo di una modifica sostanziale in modo adeguato prima o al momento della sua efficacia, come richiesto.
Un’informativa privacy è principalmente una comunicazione informativa. Non consideriamo l’uso continuato come consenso a una nuova finalità che richiede per legge il consenso. Se una nuova o ampliata finalità sanitaria richiede consenso esplicito, presentiamo una scelta separata prima del trattamento.
Il Servizio assegna a ogni testo pubblicato di un documento legale una versione e un’impronta tecnica. La modifica dell’impronta invalida la precedente conferma del documento corrente e comporta la richiesta all’utente di riesaminare l’attuale insieme di documenti legali prima di continuare a utilizzare le funzionalità protette.
18. Lingua
Le versioni inglese e italiana sono intese a fornire le stesse informazioni.
Per gli utenti che ricevono il Servizio mediante l’interfaccia in italiano, la versione italiana prevale in caso di divergenza. Per gli altri utenti prevale la versione inglese, salvo che una norma imperativa richieda una lingua o interpretazione diversa.
Restano impregiudicati i requisiti inderogabili di trasparenza e lingua.
19. Contatti
Per questioni privacy e richieste di diritti:
- Talyvro OÜ
- Codice di registrazione: 17553163
- Indirizzo: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Contea di Harju, Estonia
- Privacy: privacy@ai-coach.ee
- Generale: support@ai-coach.ee
- Fatturazione: billing@ai-coach.ee